免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 850 | 回复: 0
打印 上一主题 下一主题

CentOS配置日志服务器 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-04-09 01:37 |只看该作者 |倒序浏览
机一多,log就多,log一多就乱,乱了就很难处理状况,
因此若是可以集中在一台主机上,不就ok了吗?
这就是syslog Server是也!
作法很简单,要稍微记一下即可!
1.设定Log Server:
我们欲传送到哪一台机器上,那台机器即是Log Server,
vi /etc/sysconfig/syslog
SYSLOGD_OPTIONS="-r -m 0"
原本是没有-r的,所以加入-r即可。
改完后重新启动syslog,即可生效。
PS: netstat -an|grep 514有listen就ok !
2.设定要传送机器的syslog.conf
这里以要传送iptables的log为例子,
首先整理一下,将iptables与kernal其他讯息分开,
vi /etc/syslog.conf
kern.* /var/log/kernel
kern.=debug /var/log/iptables.log
然后iptables再用以下语法,呼应kern=debug即可分开:
#iptables -A INPUT -j LOG --log-tcp-options --log-ip-options --log-level debug --log-prefix '[IPTABLES INPUT] : '
#iptables -A OUTPUT -j LOG --log-tcp-options --log-ip-options --log-level debug --log-prefix '[IPTABLES OUTPUT] : '
#iptables -A FORWARD -j LOG --log-tcp-options --log-ip-options --log-level debug --log-prefix '[IPTABLES FORWARD] : '
不过,只是分开了而已,倘若我要传的就是iptables的log
就将kern.=debug /var/log/iptables改为kern.=debug @hostip
而一般的log就不必经过iptables的步骤,直接将档名路径改为@IP就可以了。

本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u2/62871/showart_522858.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP